Trezor、Safe 7チップにおけるハードウェアウォレットの脆弱性を公開

iconCoinpaper
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Ledger Donjonによるセキュリティ監査を受けて、Trezorはそのハードウェールウォレットで使用されているSafe 7チップに脆弱性が存在することを明らかにしました。この欠陥はTROPIC01 Secure Elementに関連しており、ラボ環境でレーザー故障注入によって悪用される可能性があります。同社は、この問題が3つのセキュリティ層のうち1つのみに影響し、ユーザーのPINや資金にはリスクがないことを明確にしました。Tropic Squareは、ユーザーによる対応は必要ないと確認しています。暗号資産業界がMiCA(EU暗号資産市場規制)に近づく中、このような開示は信頼を維持するためのセーフハブ資産の重要性を浮き彫りにしています。

研究者たちは、実験室環境でのレーザー故障注入攻撃により、チップの秘密情報を抽出し、ファームウェア署名チェックを回避できることを発見しました。Trezorは、この脆弱性がSafe 7の3つの独立したセキュリティ層のうち1つのみに影響を与え、ユーザーのPIN、ウォレット、または資金へのアクセスを提供しないと述べています。

Trezor、ハードウェールウォレットの脆弱性を公表

ハードウェアウォレットメーカーTrezorと半導体企業Tropic Squareは、Trezor Safe ハードウェアウォレット<svg class="Linkstyles__Arrow-sc-<s> iKllNn" height="</s> style="fill-rule:evenodd; clip-rule:evenodd; stroke-linejoin:round; stroke-miterlimit: viewbox=" width=" xml:space="preserve" xmlns="http://www.w.org/<path d="M</s> c</s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s> </s><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

<path d="M</p><path d="M

.この発見にもかかわらず、両社はユーザーの資金が安全であることを明確にし、顧客に任何の対応は必要ないと述べました。

この脆弱性は、競合するハードウェールウォレットメーカーであるLedgerのホワイトハット研究部門であるLedger Donjonによる独立したセキュリティ監査中に特定されました。レビューの一環として、Tropic SquareはTROPIC01チップをLedger Donjonに提供してテストを行いました。研究により、実験室環境下で実施される高度なレーザー故障注入攻撃によって悪用可能な脆弱性が発見されました。

開示によると、Ledger Donjonは2026年1月にその調査結果をTropic Squareに通知しました。研究者たちは、攻撃がチップから特定の秘密情報を抽出し、ファームウェア署名検証メカニズムを回避できることを実証しました。Tropic Squareはその後、同じ基盤となる脆弱性を活用する追加の方法を発見し、チップ内のPIN関連機能に関連する別の秘密情報が露出する可能性があることを示唆しました。

Trezorは、この脆弱性がTrezor Safe 7に組み込まれた3つの独立したセキュリティ層のうち1つのみに影響を与えることを説明しました。同社は、TROPIC01チップのみを攻撃しても、ユーザーのPIN、仮想通貨ウォレット、またはデジタル資産にアクセスすることはできないと説明しました。

TrezorのCEO、Matej Žákは、Safe 7は、顧客の資金を危険にさらす単一の障害点が発生しないよう、複数の独立したセキュリティメカニズムを備えて設計されています。ウォレットは、TROPIC01 Secure ElementとOPTIGA Trust Mチップ、STM32U5マイクロコントローラーを組み合わせ、デバイス認証、PIN認証、ウォレット生成を担うレイヤードセキュリティアーキテクチャを構築しています。

Trezor Safe 7(出典:Trezor)

この問題はハードウェアレベルで発生しているため、標準的なファームウェア更新では解決できません。しかし、Ledger Donjonの調査結果を検討した後、TrezorとTropic Squareはこの脆弱性を公に開示することを選びました。

Ledger Donjonは以前、Trezorデバイスを調査し、物理的攻撃ベクターに関する研究を発表しました。以前のreportsは、マイクロコントローラーやその他のチップレベルのコンポーネントに関連する脆弱性を含め、ハードウェアウォレットのセキュリティに関する懸念を指摘しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。